TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities

TWC:小型:协作:基于相似性的程序分析以消除漏洞

基本信息

  • 批准号:
    1434582
  • 负责人:
  • 金额:
    $ 25万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2013
  • 资助国家:
    美国
  • 起止时间:
    2013-07-01 至 2017-07-31
  • 项目状态:
    已结题

项目摘要

The security of critical information infrastructures depends upon effective techniques to detect vulnerabilities commonly exploited by malicious attacks. Due to poor coding practices or human error, a known vulnerability discovered and patched in one code location may often exist in many other unpatched code locations, either in the same code base or other code bases. Furthermore, patches are often error-prone, resulting in new vulnerabilities. This project develops practical techniques for detecting code-level similarity to prevent such vulnerabilities. It has the potential to help build a more reliable and secure information system infrastructure, which will have tremendous economical impact on society because of our growing reliance on information technologies.In particular, the project aims to develop practical techniques for similarity-based testing and analysis to detect unpatched vulnerable code and validate patches to the detected vulnerable code at both the source code and binary levels. To this end, it focuses on three main technical directions: (1) developing techniques for detecting source-level vulnerabilities by adapting and refining an industrial-strength tool, (2) developing capabilities of detecting binary-level vulnerabilities by extending preliminary work on detecting code clones in binaries, and (3) supporting patch validation and repair by developing methodologies and techniques to validate software patches and help produce correct, secure patches. This project helps discover new techniques for source- and binary-level vulnerability analysis and gain better understandings of the fundamental and practical challenges for building highly secure and reliable software.
关键信息基础架构的安全性取决于有效的技术,以检测恶意攻击通常利用的漏洞。由于编码实践或人为错误不佳,在一个代码位置中发现和修补的已知漏洞通常可能存在于许多其他未捕获的代码位置,无论是在同一代码库还是其他代码库中。此外,补丁通常容易出错,导致新的漏洞。该项目开发了用于检测代码级相似性以防止此类漏洞的实用技术。它有可能帮助建立更可靠,更安全的信息系统基础架构,因为我们对信息技术的依赖越来越不断增长,该基础架构将对社会产生巨大的经济影响。尤其是,该项目旨在为基于相似性的测试和分析开发实用技术,以检测未涉及的易受脆弱的代码,并在两个源代码和bary级别上验证脆弱的密码,并验证易于验证的代码。为此,它关注三个主要技术方向:(1)通过适应和完善工业强度工具来开发用于检测源水平漏洞的技术,(2)开发能够通过检测二进制漏洞的能力来检测二进制漏洞,通过在探测和修复方面进行验证和修复方法,并(3)在BINARIES和3)进行验证方面进行验证,并(3)进行修复和修复方法,并(3)进行修复和修复方法,以及3)正确,安全的补丁。该项目有助于发现用于来源和二进制级别漏洞分析的新技术,并对构建高度安全和可靠软件的基本和实用挑战获得更好的理解。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Tao Xie其他文献

RISP: A Reconfigurable In-Storage Processing Framework with Energy-Awareness
RISP:具有能源意识的可重构存储内处理框架
Cu(II) /TEMPO-promoted one-pot synthesis of highly substituted pyrimidines from amino acid esters.
Cu(II)/TEMPO 促进从氨基酸酯一锅法合成高度取代的嘧啶。
  • DOI:
    10.1002/chem.201405447
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nini Zhou;Tao Xie;Zhongle Li;Zhixiang Xie
  • 通讯作者:
    Zhixiang Xie
Unified Phase Diagram for Iron-Based Superconductor
铁基超导体的统一相图
  • DOI:
    10.1103/physrevlett.119.157001
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    8.6
  • 作者:
    Yanhong Gu;Zhaoyu Liu;Tao Xie;Wenliang Zhang;Dongliang Gong;Xiaoyan Ma;Chunhong Li;Lingxiao Zhao;Lifang Lin;Zhuang Xu;Guotai Tan;Genfu Chen;Zi Yang Meng;Yi-feng Yang;Huiqian Luo;Shiliang Li
  • 通讯作者:
    Shiliang Li
Thermodynamic and kinetic analysis of an integrated solar thermochemical energy storage system for dry-reforming of methane
用于甲烷干重整的集成太阳能热化学储能系统的热力学和动力学分析
  • DOI:
    10.1016/j.energy.2018.08.209
  • 发表时间:
    2018-12
  • 期刊:
  • 影响因子:
    9
  • 作者:
    Tao Xie;Kai Di Xu;Ya Ling He;Kun Wang;Bo Lun Yang
  • 通讯作者:
    Bo Lun Yang
Nonlinear uniaxial pressure dependence of Tc in iron-based superconductors
铁基超导体中 Tc 的非线性单轴压力依赖性
  • DOI:
    10.1103/physrevresearch.1.033154
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    4.2
  • 作者:
    Zhaoyu Liu;Yanhong Gu;Wenshan Hong;Tao Xie;Dongliang Gong;Xiaoyan Ma;Jing Liu;Cheng Hu;Lin Zhao;Xingjiang Zhou;R. M. Fern;es;Yi-feng Yang;Huiqian Luo;Shiliang Li
  • 通讯作者:
    Shiliang Li

Tao Xie的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Tao Xie', 18)}}的其他基金

CSR: Small: Decoupling File System from Volatile Main Memory: A First Step towards a Single-Level Persistent Store
CSR:小:将文件系统与易失性主内存解耦:迈向单级持久存储的第一步
  • 批准号:
    1813485
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Improving Mobile-Application Security via Text Analytics
TWC:媒介:协作:通过文本分析提高移动应用程序安全性
  • 批准号:
    1513939
  • 财政年份:
    2015
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CAREER: Cooperative Developer Testing with Test Intentions
职业:具有测试意图的合作开发人员测试
  • 批准号:
    1434596
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
CSR: Small: A Device-Array Based Flash Storage System for Emerging Data-Intensive and Mission-Critical Mobile Applications: from Architecture Redesign to New File System
CSR:小型:基于设备阵列的闪存存储系统,适用于新兴数据密集型和任务关键型移动应用:从架构重新设计到新文件系统
  • 批准号:
    1320738
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities
TWC:小型:协作:基于相似性的程序分析以消除漏洞
  • 批准号:
    1318419
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
EAGER: Improving Robustness of Numerical Software
EAGER:提高数值软件的鲁棒性
  • 批准号:
    1349666
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: II-EN: Infrastructure Support for Software Testing Research
协作研究:II-EN:软件测试研究的基础设施支持
  • 批准号:
    1439481
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
SHF: Small: Collaborative Research: Constraint-Based Generation of Database States for Testing Database Applications
SHF:小型:协作研究:基于约束的数据库状态生成,用于测试数据库应用程序
  • 批准号:
    1434590
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: II-EN: Infrastructure Support for Software Testing Research
协作研究:II-EN:软件测试研究的基础设施支持
  • 批准号:
    0958235
  • 财政年份:
    2010
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
CAREER: Architectural Support for Integrating NAND Flash Solid State Disks into Enterprise-Class Storage Systems
职业:将 NAND 闪存固态硬盘集成到企业级存储系统的架构支持
  • 批准号:
    0845105
  • 财政年份:
    2009
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant

相似国自然基金

基于超宽频技术的小微型无人系统集群协作关键技术研究与应用
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    57 万元
  • 项目类别:
    面上项目
异构云小蜂窝网络中基于协作预编码的干扰协调技术研究
  • 批准号:
    61661005
  • 批准年份:
    2016
  • 资助金额:
    30.0 万元
  • 项目类别:
    地区科学基金项目
密集小基站系统中的新型接入理论与技术研究
  • 批准号:
    61301143
  • 批准年份:
    2013
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
ScFVCD3-9R负载Bcl-6靶向小干扰RNA治疗EAMG的试验研究
  • 批准号:
    81072465
  • 批准年份:
    2010
  • 资助金额:
    31.0 万元
  • 项目类别:
    面上项目
基于小世界网络的传感器网络研究
  • 批准号:
    60472059
  • 批准年份:
    2004
  • 资助金额:
    21.0 万元
  • 项目类别:
    面上项目

相似海外基金

TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
  • 批准号:
    1946068
  • 财政年份:
    2019
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
  • 批准号:
    1837518
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1903714
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
  • 批准号:
    1903219
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
  • 批准号:
    1753500
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了